迷人又可怕的 Shodan 搜索查询随着时间的推移,我收集了各种有趣、有趣和令人沮丧的搜索查询,以插入(字面上的)互联网搜索引擎Shodan 。一些会返回导致面部受伤的结果,而另一些会返回野外严重和/...
打印机可能是间谍? 7 种方法防住它被策反
近期,美darkreading网站发布了名为《锁住企业打印机的 7 种方法》的文章(作者史蒂夫·祖里尔)。现在此对该文章作摘译如下,以供读者参考。继 PrintNightmare 事件后,打印机安全成...
揭秘世界上最危险的连接设备
在每个行业中,连接设备的数量和多样性都在不断增长,为组织机构理解和管理其面临的风险提出了新的挑战。如今,大多数组织在他们的网络中托管了相互连接的IT、OT和物联网设备的组合,这进一步扩大了组织的攻击面...
【攻防场景】流量分析研判与取证
在攻防场景中,所在场地一般有安全设备,但是有些时候依赖安全设备的信息不能很好的推断,所以需要下载数据包进行研判分析一波,这里跟着奥师傅的三个案例:at,schtasks和打印机流量进行一个分析学习。正...
【技术分享】通过更改3D打印机编译器进行的信息泄漏攻击
在网络物理增材制造系统中,侧信道攻击已被用于重建正在生产的 3D 对象的 G/M 代码(这是给制造系统的指令)。在产品大规模制造并投放市场之前的原型设计阶段,这种方法通过最意想不到的方式从组织窃取知识...
Ladon 9.2.2多款打印机任意代码执行漏洞检测
Ladon 9.2.2 2022.9.18[+]PrinterPoc 打印机PJA任意代码执行漏洞批量检测[u]CiscoScan支持tls 1.3 建议优先使用Ladon48[u...
攻防场景中流量分析研判与取证
前言在攻防场景中,所在场地一般有安全设备,但是有些时候依赖安全设备的信息不能很好的推断,所以需要下载数据包进行研判分析一波,这里跟着奥师傅的三个案例:at,schtasks和打印机流量进行一个分析学习...
技术前瞻|某打印机固件更新校验突破
|漏洞复现复现一下一些比赛的漏洞,学习一下,也方便之后打比赛。 某打印机可以通过篡改更新包实现恶意固件上传。先拿到官方给的更新工具看到是个exe,直接执行了会报错,直接丢进binwalk,看到解出了一...
攻防场景中的流量分析研判与取证
前言在攻防场景中,所在场地一般有安全设备,但是有些时候依赖安全设备的信息不能很好的推断,所以需要下载数据包进行研判分析一波,这里跟着奥师傅的三个案例:at,schtasks和打印机流量进行一个分析学习...
Wireshark TS | Packet Challenge 之 Window 案例分析
Packets don't lie前言来自于 Sharkfest Packet Challenge 中的一个数据包案例,Sharkfest 是 Wireshark 官方组织的一年一度的大会,致力于在 ...
智能手机可通过测量电磁能和声波来入侵3D打印机
随着科技的发展以及人民生活水平的不断提高,智能手机几乎成为了每个人的生活必需品。智能手机的功能越来越丰富,而对于攻击者而言,手机也就成为了一个非常理想的攻击工具。近期,安全研究人员发现了一种新型的攻击...
勒索软件Egregor通过打印机打印勒索信息
近期,总部位于智利的跨国零售公司 Cencosud 受到了 Egregor 勒索软件的攻击,影响了旗下商店的正常服务。Cencosud 是拉丁美洲最大的零售公司之一,拥有超过 14 万员工,在 201...
5